خرید بک لینک

سلام

بسته به نوع آسیب پذیری و متودی که توی اکسپلویت کردن اون آسیب پذیری به کار برده شده، میشه از کد های هگز تعابیر مختلفی داشت !

مثلا توی باگ Buffer/Heap Overflow که به شیوه Classic اکسپلویت شده باشه اکثرا این کد های هگز نشان دهنده شلکد ما هستن !

اما خب توی همین باگ وقتی میایم از متود های دیگه نظیر ret2plt یا ret2libc استفاده میکنیم، معمولا کد های هگز به آدرس ها اشاره دارن !

آدرس هایی که هر کدوم مربوط به تابعی خاص هستند .. در واقع اینجا شلکد نداریم و Payload ما از توابع داخل خود فایل Binary یا Shared Library های اون تشکیل میشه !

و یا مثلا توی متود ROP که از گجت های خود برنامه استفاده میشه برای ساختن Payload !

شلکد قطعه کدی هست که با زبان اسمبلی برای انجام عمل خاصی نوشته شده تا به برنامه آسیب پذیر تزریق بشه ../

بعد از نوشتن شلکد و Compile اون، بوسیله یه سری از برنامه ها نظیر objdump می تونید خروجی هگز شلکد رو که Disassemble شده به دست بیارین ../

برای شروع باید با اسمبلی و C و حتی با زبان های Scripting نظیر Perl یا Python حداقل آشنایی رو داشته باشین ../

می تونید به بخش زیر مراجعه کنید و بسته به نیاز و توانایی های خودتون از مطالب استفاده کنید :

کد:

http://ashiyane.org/forums/forumdisplay.php?45

موفق باشید ../

برچسب: اعداد هگزا دسیمال,جمع اعداد هگزا دسیمال,سیستم اعداد هگزا دسیمال,جدول اعداد هگزا دسیمال,جدول ضرب اعداد هگزادسیمال,تبدیل اعداد به هگزادسیمال,کتاب آموزش سیستم اعداد هگزا دسیمال,ضرب و تقسیم اعداد هگزا دسیمال, نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 1 شهريور 1395 ساعت: 23:24

صفحه بندی